【问题标题】:How do I retrieve the private key for a certificate generated on AWS Certificate Manager?如何检索在 AWS Certificate Manager 上生成的证书的私钥?
【发布时间】:2017-07-15 16:35:09
【问题描述】:

有人通过 AWS Certificate Manager 为其域名购买了通配符证书,我需要将其转移到 Heroku 以获取使用该域名子域的应用程序。

无论是通过 AWS 控制台还是通过他们的 CLI,我都无法弄清楚如何获取用于生成此证书的 CSR 的私钥?这里有人可以帮帮我吗?

【问题讨论】:

  • 我现在也有同样的问题,你解决了吗?你现在能帮我或回答这个问题吗?
  • 我不确定,但我想经过大量搜索,我发现私钥无法导出。您只能获取 CRT 文件本身和捆绑包。例如,请参阅this discussion on Reddit
  • 无法检索证书密钥以供在 EC2 中使用,并且您无法使用 ACM 支持但不允许单个目标的 Elastic loadbalancing。 ??????感谢 AWS 让一个简单的任务变得非常困难..

标签: aws-certificate-manager


【解决方案1】:

你不能。这是使用 AWS Certificate Manager 的要点之一:私钥不会离开 AWS 基础设施。您现在甚至不能在 EC2 上使用 AWS Certificate Manager 证书,只能在特定服务上使用。更多信息herehere

编辑:您现在可以将通过 ACM 私有 CA 颁发的私有证书与 EC2 实例一起使用,请参阅更多信息 here。但是,这仅对私有网络有用,因为默认情况下主流浏览器不会识别 ACM Private CA。

【讨论】:

  • 这个答案仍然正确吗? AWS 文档说您可以导出私有证书并与 ec2 实例一起使用:aws.amazon.com/certificate-manager/faqs
  • @AndrewFeng 很好。我已经编辑了我的答案。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-10-01
  • 2018-02-28
  • 2019-12-30
  • 2017-08-24
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多